Уразливість у плагіні Twitter posts to Blog для WordPress дозволяє неавторизовану зміну налаштувань

Плагін Twitter posts to Blog для WordPress має уразливість, що дозволяє неавторизовану зміну налаштувань. Рекомендується оновлення та обмеження доступу.
CVE-2026-1786CVSS 6.5Web

Уразливість у плагіні Twitter posts to Blog для WordPress дозволяє неавторизовану зміну налаштувань

Плагін Twitter posts to Blog для WordPress має уразливість, що дозволяє неавторизовану зміну налаштувань. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
20.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Twitter posts to Blog для WordPress має уразливість через відсутність перевірки прав у функції 'dg_tw_options' у версіях до 1.11.25 включно. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, включно з обліковими даними Twitter API та параметрами доступу.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу та зміни критичних налаштувань плагіна, що впливає на безпеку облікових записів Twitter та управління контентом сайту. Це підвищує ризик компрометації вебресурсу та втрати контролю над публікаціями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі WordPress, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію плагіна. Важливо також перевірити та оновити облікові дані Twitter API.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки